日立ソリューションズのセキュリティアナリストが独自の視点でセキュリティ情報をお届けします!

  • facebook
  • twitter
  • bookmark
セキュリティアナリストのつぶやき

日立ソリューションズのセキュリティアナリストが独自の視点でセキュリティ情報をお届けします!

  • ホーム
  • カテゴリ
    • 技術検証
    • Windows
    • インシデントハンドリング
    • 近況報告
    • Write-up
    • CTF
    • トレーニング
    • カンファレンス
    • セキュリティ人材
  • 作者
  • このサイトについて
  • お問合せ
  • ホーム
  • カテゴリ
    • 技術検証
    • Windows
    • インシデントハンドリング
    • 近況報告
    • Write-up
    • CTF
    • トレーニング
    • カンファレンス
    • セキュリティ人材
  • 作者
  • このサイトについて
  • お問合せ
  1. ホーム
  2.  
  3. CTF
  4. 社内セキュリティコンテスト問題解説(NF

CTF

2020.02.12

社内セキュリティコンテスト問題解説(NFC問題)

社内セキュリティコンテスト問題解説(NFC問題)

はじめに

日立ソリューションズグループでは、昨年10月~11月に社内セキュリティコンテスト(いわゆる社内CTF)を開催しました。 コンテストで出題された問題のうち、私が作成したものについて本記事でご紹介します。

問題作成時のコンセプトとして「身近だけど中身があまり知られていないものを」という考えが自分の中であったので、交通系ICカードを取り上げてみました。

問題内容

問題文は省きますが、下記のような交通系ICカードデータのダンプから、このICカードを使って関東圏で5,000円以上の買い物をした

  • 日にち
  • 最寄り駅
  • 購入額

を答えてもらう問題を作成しました。

出題したダンプ(抜粋)

交通系ICカードについて

日本で利用されている交通系ICカードには主にFelicaチップが搭載されており、チップ内に乗降履歴や改札入出場履歴などが記録されています。 誰でもチップ内の全データを読めるわけではありませんが、一部のデータはスマートフォンやNFCリーダーなどで読み取り可能です。 上記の画像には表示されていませんが、実際に出題したダンプには「IC type」としてFelicaという記述があったので、以降はこのダンプをFelicaチップ内のデータとして解析していきます。

Felicaチップ内の交通系ICカード関連情報を取得するには、システムコードとサービスコードを指定する必要があり、これらは日本鉄道サイバネティクス協議会によって制定された規格(通称:サイバネ規格)によって定義されています。 この規格は参画事業者のみが参照可能ですが、ある程度の情報は有志の方々によるまとめサイトなどから取得できます。(参照先(キャッシュ):サイバネ規格 (ICカード)

問題の解法

与えられたデータでは、システムは1つ(System Code: 0x0003)だけ読み取れていました。 読み取れたデータを、サイバネ規格をもとに見ていくと、重要そうなのは下記です。

System Code 0x0003
* Area #7:
  - Service: 0x008B →カード種別およびカード残額情報
  - Service: 0x090F →乗降履歴情報
  - Service: 0x108F →改札入出場履歴情報

ICカードの持ち主は、このカードにチャージされた電子マネーを使って買い物をしたことが分かっているので、乗降履歴情報(Service: 0x090F)を見ていきます(本記事に掲載したデータではあらかじめ0x008Bと0x108Fのサービス領域のデータを省いています)。

乗降履歴の各データ(ブロック)について、下位バイトから数えて0xAバイト目と0xBバイト目がリトルエンディアン形式でカード残額を表しています。(下図の赤枠部分)

カード残額部分(赤枠)

カード残額部分に着目して各データごとの消費金額を算出してみると、5,000円以上消費しているブロックは[0008]のみで、(0x2A0F - 0x0D6C =)7,331円消費しています。

またブロック[0008]の1つ前である[0009]のデータを見てみると、年月日と出場駅コードは下記のようになっています。

年月日:27 35
出場駅コード:1D 08

サイバネ規格に則って年月日を求めると「2019/09/21」になります。 出場駅コードについてはサイバネ規格と同様に有志の方々が情報をまとめられているので、それを参考に調べると出場駅は「JR東日本 根岸線 新杉田駅(線区コード:0x1D、駅順コード:0x08)」であることが分かります。

以上から、このICカードの持ち主は2019/09/21に根岸線 新杉田駅周辺の店で7,331円の買い物をしたと考えることができます。

おわりに

公共交通機関などでの移動や買い物などで手軽に使えるICカードですが、中にどんなデータが入っているかを知っている方はあまりいらっしゃらないのではないでしょうか。 これを機に、駅の改札を通過したり買い物の決済をしたりする際にICカードのデータについて思いをはせていただければ幸いです。

池内 丈人 池内 丈人

記事の著者

池内 丈人

セキュリティ診断業務に10年間従事後、2016年よりシニアセキュリティアナリストとしてペネトレーションテスト業務に従事。 診断業務開始当初は社内イントラサイトの脆弱性に対する過激な指摘により物議を醸したが、 現在はだいぶおとなしくなっている。好きな周波数は13.56MHz。
GXPN、GAWN、GREM、GPEN、GDAT、GCPN、GCFA、GCFE、CRTE、CARTP、CEH

池内丈人さんの記事をもっと読む

関連記事

RELATED ARTICLE

  • SECCON CTF 2022 予選に参加しました。

    近況報告

    2022.12.26

    SECCON CTF 2022 予選に参加しました。

    池内 丈人

    池内 丈人

  • Azure AD導入環境に対するペネトレーションテストの資格「Certified Az Red Team Professional(CARTP)」を取得しました

    近況報告

    2022.03.09

    Azure AD導入環境に対するペネトレーションテストの資格「Certified Az Red Te...

    池内 丈人

    池内 丈人

  • GIAC Cloud Penetration Tester (GCPN)を取得しました

    近況報告

    2021.08.19

    GIAC Cloud Penetration Tester (GCPN)を取得しました

    池内 丈人

    池内 丈人

  • DHCPv6 spoofingについて

    技術検証

    2021.01.15

    DHCPv6 spoofingについて

    池内 丈人

    池内 丈人

  • セキュリティコンテストを開催しました。

    CTF

    2020.12.09

    セキュリティコンテストを開催しました。

    池内 丈人

    池内 丈人

  • C2フレームワークSliverについて

    技術検証

    2020.09.29

    C2フレームワークSliverについて

    池内 丈人

    池内 丈人

株式会社日立ソリューションズ トータルセキュリティ

カテゴリ

  • 技術検証
  • Windows
  • インシデントハンドリング
  • 近況報告
  • Write-up
  • CTF
  • トレーニング
  • カンファレンス
  • セキュリティ人材

よく読まれている記事

  • C2フレームワークSliverについて
    2020.09.29

    C2フレームワークSliverについて

  • Azure AD導入環境に対するペネトレーションテストの資格「Certified Az Red Team Professional(CARTP)」を取得しました
    2022.03.09

    Azure AD導入環境に対するペネトレーションテストの資格「Certified Az Red Te...

  • GIAC Cloud Penetration Tester (GCPN)を取得しました
    2021.08.19

    GIAC Cloud Penetration Tester (GCPN)を取得しました

  • Certified Red Team Expert(CRTE)を取得しました
    2020.06.29

    Certified Red Team Expert(CRTE)を取得しました

  • SECCON CTF 2021参加報告
    2021.12.20

    SECCON CTF 2021参加報告

新着記事

  • SECCON CTF 2022 予選に参加しました。
    2022.12.26

    SECCON CTF 2022 予選に参加しました。

  • Azure AD導入環境に対するペネトレーションテストの資格「Certified Az Red Team Professional(CARTP)」を取得しました
    2022.03.09

    Azure AD導入環境に対するペネトレーションテストの資格「Certified Az Red Te...

  • SECCON CTF 2021(Case-insensitive)
    2022.01.11

    SECCON CTF 2021(Case-insensitive)

  • SECCON CTF 2021参加報告
    2021.12.20

    SECCON CTF 2021参加報告

  • GIAC Cloud Penetration Tester (GCPN)を取得しました
    2021.08.19

    GIAC Cloud Penetration Tester (GCPN)を取得しました

デジタルトレンドメディア
トップにもどる

© Hitachi Solutions, Ltd. 2020. All rights reserved.

  • 個人情報保護に関して

© Hitachi Solutions, Ltd. 2020. All rights reserved.